一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何做到更有效的安全防護(hù)成為金融服務(wù)機(jī)構(gòu)的關(guān)注點(diǎn)

西西 ? 作者:廠商供稿 ? 2018-08-29 11:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技軟件質(zhì)量與安全部門管理顧問Olli Jarva

近年來,得益于云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等技術(shù)的發(fā)展,金融服務(wù)也更加多樣、便利及智能。與此同時(shí),由于巨額的利益驅(qū)使,金融服務(wù)行業(yè)成為了網(wǎng)絡(luò)攻擊的重點(diǎn)對象。如何做到更有效的安全防護(hù)成為業(yè)界的關(guān)注點(diǎn)。

金融服務(wù)機(jī)構(gòu)經(jīng)常部署復(fù)雜的應(yīng)用程序,與采用不同語言的分布式地理信息系統(tǒng)連接。它們通過多種協(xié)議進(jìn)行通信,其中一些使用的是多個(gè)平臺提供的免費(fèi)開源軟件。

這種復(fù)雜性使金融服務(wù)機(jī)構(gòu)的網(wǎng)絡(luò)面臨更多漏洞。更糟糕的是,市場壓力迫使軟件行業(yè)要更快交付產(chǎn)品。在急于完成一個(gè)軟件時(shí),安全流程極有可能就被忽視了。

金融行業(yè)是黑客的重點(diǎn)攻擊對象之一,從ATM攻擊、DDoS攻擊、勒索軟件到APT攻擊等,犯罪手段層出不窮。

為了防患于未然,我們可以探討一下哪種防范方式更有效,能保護(hù)金融服務(wù)機(jī)構(gòu)、應(yīng)用程序及客戶資產(chǎn)。

1.軟件安全架構(gòu)

軟件完整性是衡量一款軟件是否卓越的關(guān)鍵。完整性是指軟件質(zhì)量與安全。在每款應(yīng)用開發(fā)之初,安全專家和軟件架構(gòu)師應(yīng)該緊密合作,以開發(fā)高度整合的、簡化的軟件安全架構(gòu)。風(fēng)險(xiǎn)分析應(yīng)該在軟件開發(fā)早期階段進(jìn)行 —— 這通常被稱為“左移”。

當(dāng)所有安全決策都通過一個(gè)小型、集中式內(nèi)核運(yùn)行時(shí),它不太可能會省略某個(gè)安全決策(例如授權(quán))。開發(fā)團(tuán)隊(duì)可以放心地去構(gòu)建一個(gè)安全的應(yīng)用程序,因?yàn)榇a在默認(rèn)情況下從一開始就是安全的。

2.威脅建模

威脅建模流程可以支持識別漏洞和潛在攻擊路徑,降低風(fēng)險(xiǎn)。進(jìn)行威脅建模是持續(xù)風(fēng)險(xiǎn)評估過程的一部分,可以幫助開發(fā)團(tuán)隊(duì)保持高度的安全警惕性。不斷提醒攻擊的可能性,并從攻擊者的角度考慮應(yīng)用程序安全,有助于開發(fā)團(tuán)隊(duì)從不同角度進(jìn)行思考,并在開發(fā)過程中進(jìn)行防御。

3.自動安全測試

過去,應(yīng)用程序安全測試通常在軟件開發(fā)過程結(jié)束時(shí)或接近結(jié)束時(shí)才進(jìn)行。這就會導(dǎo)致如果有安全漏洞的話,開發(fā)人員要到后期才能發(fā)現(xiàn),補(bǔ)救成本往往要更高。

早期發(fā)現(xiàn)漏洞不僅可以降低修復(fù)成本,還可以減少在后期階段修復(fù)漏洞的時(shí)間。這對于像金融等行業(yè)的快節(jié)奏開發(fā)環(huán)境尤其重要。除了自動連續(xù)測試之外,在整個(gè)軟件開發(fā)過程中采取安全措施,可以在軟件投產(chǎn)之前就解決安全問題,避免昂貴的補(bǔ)救成本。

現(xiàn)在市面上有許多自動測試工具,每種工具都有優(yōu)缺點(diǎn)。動態(tài)應(yīng)用安全測試(DAST)工具(也稱為黑盒測試)可識別正在運(yùn)行的應(yīng)用程序中的漏洞。 DAST可快速有效地查找到不同類型的應(yīng)用程序漏洞,包括身份驗(yàn)證和授權(quán)問題。而且,即使是不熟悉編碼語言的人也能使用這類工具。

靜態(tài)應(yīng)用安全測試(SAST)工具(也稱為白盒測試)可供有權(quán)訪問應(yīng)用程序的源代碼、字節(jié)代碼或二進(jìn)制文件的人使用。它能識別應(yīng)用程序中的潛在漏洞,例如程序正在使用不受信任的數(shù)據(jù),并在沒有任何形式的驗(yàn)證和/或編碼的情況下將其視為可信。黑盒測試用于正在運(yùn)行的應(yīng)用程序,在這個(gè)過程中不易發(fā)現(xiàn)的漏洞可以被 SAST工具檢測出來。

4.手動安全測試

自動化工具有一定的局限性,這就是為什么需要補(bǔ)充手動安全測試的原因。例如,自動化工具可能無法檢測到邏輯和設(shè)計(jì)缺陷,這時(shí)候就需要手動代碼審查和滲透測試,用來識別和解決這些問題。

5.專業(yè)人員與培訓(xùn)計(jì)劃

軟件是一個(gè)團(tuán)隊(duì)協(xié)作開發(fā)的結(jié)果。開發(fā)過程中的所有參與者都應(yīng)在安全方面獲得充分的信息和培訓(xùn),從而在整個(gè)軟件開發(fā)生命周期(SDLC)中推動安全計(jì)劃進(jìn)展。推行安全計(jì)劃不能只靠軟件開發(fā)人員,還需要了解常見漏洞和核心安全概念的質(zhì)量保證(QA)團(tuán)隊(duì)和項(xiàng)目經(jīng)理。 QA團(tuán)隊(duì)?wèi)?yīng)該能夠進(jìn)行基本的安全測試工作。

創(chuàng)造具有安全意識的環(huán)境和培養(yǎng)這樣的團(tuán)隊(duì)意味著在SDLC早期就能發(fā)現(xiàn)安全問題,并且在其成為沉重負(fù)擔(dān)前解決掉。

總結(jié)

金融服務(wù)機(jī)構(gòu)受到高度的監(jiān)管,應(yīng)用程序運(yùn)行環(huán)境復(fù)雜。市場日新月異,維持應(yīng)用程序安全是一項(xiàng)有挑戰(zhàn)的任務(wù)。但部署安全系統(tǒng)及在SDLC早期(即“左移”)采取安全舉措可以為金融服務(wù)機(jī)構(gòu)提供堅(jiān)實(shí)的軟件安全保障。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    139991
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    865

    瀏覽量

    51496
  • 安全防護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    65

    瀏覽量

    13903
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23854
  • 大數(shù)據(jù)
    +關(guān)注

    關(guān)注

    64

    文章

    8959

    瀏覽量

    140151
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    DEKRA德凱成為首批“零碳園區(qū)”評價(jià)認(rèn)證服務(wù)機(jī)構(gòu)

    近日,DEKRA德凱依據(jù)中國節(jié)能協(xié)會發(fā)布的《零碳園區(qū)評價(jià)技術(shù)規(guī)范團(tuán)體標(biāo)準(zhǔn)管理辦法》的相關(guān)要求,進(jìn)行了評價(jià)認(rèn)證資格申報(bào),經(jīng)過資格審定、專家評審、人員培訓(xùn)等環(huán)節(jié)后成功獲批了“零碳園區(qū)”評價(jià)認(rèn)證服務(wù)機(jī)構(gòu)資格。
    的頭像 發(fā)表于 06-25 13:47 ?269次閱讀

    華為發(fā)布HiSec Endpoint三合一終端安全防護(hù)系統(tǒng),獲國際權(quán)威Tolly機(jī)構(gòu)認(rèn)證

    [中國,香港,2025年6月6日] 華為數(shù)據(jù)通信創(chuàng)新峰會2025在中國香港成功舉辦。會上,華為發(fā)布三合一終端安全防護(hù)系統(tǒng)——HiSec Endpoint智能終端安全系統(tǒng),該產(chǎn)品憑借卓越技術(shù)創(chuàng)新和安全防護(hù)
    的頭像 發(fā)表于 06-09 09:53 ?1316次閱讀
    華為發(fā)布HiSec Endpoint三合一終端<b class='flag-5'>安全防護(hù)</b>系統(tǒng),獲國際權(quán)威Tolly<b class='flag-5'>機(jī)構(gòu)</b>認(rèn)證

    選購高精度貼片機(jī)必看!5大核心關(guān)注點(diǎn)與避坑指南

    貼片機(jī),成為眾多企業(yè)面臨的難題。本文將為您揭示選購高精度貼片機(jī)的核心關(guān)注點(diǎn),并提供實(shí)用的避坑指南,助您做出明智決策。一、核心關(guān)注點(diǎn)1、貼裝精度:貼裝精度是高精度貼片機(jī)
    的頭像 發(fā)表于 05-08 11:45 ?252次閱讀
    選購高精度貼片機(jī)必看!5大核心<b class='flag-5'>關(guān)注點(diǎn)</b>與避坑指南

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會,時(shí)間對于人們來說至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?286次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    共筑網(wǎng)絡(luò)安全防線,國產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全成為關(guān)系到國家、企業(yè)和個(gè)人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)金融系統(tǒng),從能源設(shè)施到交通樞紐,各個(gè)領(lǐng)域都高度依賴計(jì)算機(jī)網(wǎng)絡(luò)來
    的頭像 發(fā)表于 04-01 09:36 ?228次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無法提供全方位安全防護(hù)保障需求,難以應(yīng)對多樣化人機(jī)交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?577次閱讀

    芯盾時(shí)代為金融行業(yè)數(shù)字化業(yè)務(wù)構(gòu)筑安全防

    。由于用戶的終端環(huán)境、網(wǎng)絡(luò)環(huán)境不可控,各大期貨交易市場為了保障業(yè)務(wù)App的安全運(yùn)行,不斷強(qiáng)化終端安全防護(hù)能力,為數(shù)字化業(yè)務(wù)構(gòu)筑安全防線。
    的頭像 發(fā)表于 03-06 13:48 ?418次閱讀

    京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號安全防護(hù)隔離裝置

    京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號安全防護(hù)隔離裝置
    的頭像 發(fā)表于 01-02 15:11 ?516次閱讀
    京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號<b class='flag-5'>安全防護(hù)</b>隔離裝置

    中星微榮獲金融科技供應(yīng)鏈安全示范機(jī)構(gòu)稱號

    科技認(rèn)證中心安全芯片和信息技術(shù)應(yīng)用創(chuàng)新兩項(xiàng)評估認(rèn)證,成為金融領(lǐng)域首款通過上述雙認(rèn)證的芯片類產(chǎn)品。這標(biāo)志著該芯片具備了金融級應(yīng)用的安全能力,能
    的頭像 發(fā)表于 12-27 15:49 ?569次閱讀

    ADC7846如何做到使用手指觸摸有效?

    ADC7846芯片觸摸轉(zhuǎn)換時(shí)候,不準(zhǔn),能否通過配置,如何做到使用手指觸摸有效?
    發(fā)表于 12-04 06:47

    云天勵(lì)飛入選2024年度深圳市訓(xùn)力券服務(wù)機(jī)構(gòu)

    日前,深圳發(fā)布11家訓(xùn)力券服務(wù)機(jī)構(gòu)入庫名單,云天勵(lì)飛與華為作為僅有的兩家AI大模型服務(wù)機(jī)構(gòu)入選。
    的頭像 發(fā)表于 11-17 16:24 ?1134次閱讀

    伺服驅(qū)動器的安全防護(hù)措施

    工況下的安全運(yùn)行。 1. 引言 隨著工業(yè)自動化水平的不斷提高,伺服驅(qū)動器在各種機(jī)械設(shè)備中的應(yīng)用越來越廣泛。伺服驅(qū)動器的安全性不僅關(guān)系到設(shè)備的正常運(yùn)行,還涉及到操作人員的安全和生產(chǎn)效率。因此,采取
    的頭像 發(fā)表于 11-04 15:25 ?1427次閱讀

    有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)
    的頭像 發(fā)表于 10-31 09:51 ?756次閱讀

    軟通智服榮獲“2024人力資源服務(wù)機(jī)構(gòu)優(yōu)秀品牌”獎(jiǎng)項(xiàng)

    近日,由環(huán)球人力資源智庫(GHR)舉辦的“2024環(huán)球人力資源服務(wù)展”在深圳召開,本次活動匯集行業(yè)領(lǐng)袖、人力資源高管與眾多企業(yè)人力資源從業(yè)者,軟通智服作為人力資源服務(wù)領(lǐng)域的杰出品牌受邀出席,并在備受矚目的環(huán)球人力資源服務(wù)機(jī)構(gòu)品牌
    的頭像 發(fā)表于 08-28 17:11 ?853次閱讀

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會,電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?1453次閱讀